AKLINIZDAKİ SORULAR
Biraz daha
yakından bakalım.
Loglarımız buluta çıkıyor mu?
Hayır. LogArşiv tamamen kurum içinde, sizin sunucunuzda çalışır. Dışarıya kendiliğinden bağlantı açmaz, çalışması için internet erişimi gerekmez. Kayıtlar binadan çıkmaz.
Kaç gün geriye arama yapabiliriz?
Varsayılan saklama süresi 730 gündür ve ayarlardan değiştirilebilir. Son üç gün veritabanından, öncesi mühürlü arşiv dosyalarından aranır; ikisi sizin için tek bir sonuç listesinde birleşir.
Disk dolarsa kayıtlar kaybolur mu?
Hayır. Boş alan belirlediğiniz eşiğin (varsayılan %5) altına inerse yazma durdurulur ve panelde uyarı çıkar. Kayıtlar sessizce düşürülmez; ne olduğunu görür, diski büyütür ya da saklama süresini kısaltırsınız.
Mührün delil değeri var mı?
Mühür, her günün kayıtlarının SHA-256 özetini bir önceki güne zincirleyerek geçmişe dönük değişikliği tespit edilebilir kılar. Zaman damgası sunucusu tanımlarsanız her mühür ayrıca bağımsız bir otorite tarafından tarihlenir. Delil değerinin takdiri elbette yargıya aittir; LogArşiv’in yaptığı iş, kaydın değişmediğini teknik olarak gösterebilir hâlde tutmaktır.
Kurulum ne kadar sürer?
Sunucu hazırsa yarım gün. FortiGate’e tek bir syslog hedefi tanımlanır, cihaz yeniden başlatılmaz ve trafik kesilmez. Kurumsal ve Kamu paketlerinde kurulumu biz yapıyoruz.
Elimizdeki eski logları aktarabilir miyiz?
Evet. Syslog biçimindeki geçmiş kayıtlar içe aktarılabilir ve aktarıldıkları gün için mühürlenir.
FortiGate dışında bir cihazımız var, o da olur mu?
Arayüzdeki alanlar FortiGate’in log biçimine göre hazırlandı; en iyi sonucu FortiGate’te verir. Standart syslog gönderen başka cihazlar da toplanır ve arşivlenir, ancak alan bazlı arama sınırlı çalışır.
BİR SONRAKİ KAYITLA BAŞLAYALIM
Kayıtlarınız hazır.
Peki ya siz?
30 dakikada LogArşiv’i kendi ihtiyaçlarınız üzerinden keşfedin.
Demo planlayınÜrünün kendisi. Gerçek senaryolar. Teknik cevaplar.